Сертификаты для СЭДО: какие нужны и что меняется с 1 сентября 2026
Обмен с фондом держится на двух вещах: вашей подписи и сертификатах шифрования фонда. Осенью 2026 к первой добавляется техническое требование, о котором легко узнать слишком поздно.
Для обмена по СЭДО нужны сертификат электронной подписи страхователя (им подписываются сообщения) и сертификаты шифрования СФР (ими шифруется обмен). У абонентов 1С-Отчётности они подставляются автоматически; без неё сертификаты фонда устанавливаются вручную. ⚠️ С 1 сентября 2026 года фонд предъявляет к квалифицированному сертификату дополнительное техническое требование: в расширении Key Usage должны присутствовать три атрибута — keyAgreement («Согласование ключей»), dataEncipherment («Шифрование данных») и keyEncipherment («Шифрование ключа»). Под риском прежде всего сертификаты, выданные УЦ ФНС до 28 августа 2025 года и действующие после 1 сентября 2026. Лечится бесплатным перевыпуском в УЦ ФНС.
Какие сертификаты участвуют в обмене
В СЭДО участвуют сертификаты двух ролей, и их часто путают. Сертификат страхователя — это ваша квалифицированная электронная подпись, ей подписываются исходящие сообщения. Сертификаты шифрования СФР — это сертификаты самого фонда, ими шифруется трафик обмена; они не ваши и не выпускаются под вашу организацию, их нужно просто установить.
Сертификатов фонда несколько — они разделены по видам взаимодействия: отдельно для 4-ФСС и ПВСО, отдельно для контура электронных больничных, СЭДО и связанных сервисов. Скачиваются они с ресурсов фонда и устанавливаются через криптопровайдер — КриптоПро CSP или ViPNet CSP.
Если подключена 1С-Отчётность, эту часть работы делать не нужно: сертификаты фонда и параметры обмена подставляются автоматически, а ваш сертификат уже зарегистрирован в сервисе. Ручная установка нужна там, где 1С-Отчётности нет.
СФР вводит расширенную техническую проверку электронных подписей: в расширении Key Usage сертификата должны быть keyAgreement, dataEncipherment и keyEncipherment. Документы, подписанные сертификатом без этих атрибутов, фонд отклоняет автоматически — при этом сам сертификат остаётся действующим и полностью законным по 63-ФЗ. Именно этим требование и коварно: срок действия в порядке, подпись рабочая, а фонд её не принимает.
Как проверить свой сертификат
- 1Откройте состав сертификата
Через КриптоПро CSP: «Сервис» → «Просмотреть сертификаты в контейнере» → выбрать контейнер → «Свойства» → вкладка «Состав». То же самое можно посмотреть в свойствах установленного сертификата в хранилище Windows.
- 2Найдите поле «Использование ключа»
Это и есть расширение Key Usage. В нём перечислены разрешённые операции — именно этот список фонд и будет проверять.
- 3Убедитесь, что в списке есть все три значения
«Согласование ключей» (keyAgreement), «Шифрование данных» (dataEncipherment) и «Шифрование ключа» (keyEncipherment). Чаще всего не хватает именно первого — согласования ключей.
Достаточно отсутствия одного атрибута, чтобы проверка не прошла - 4Если чего-то не хватает — перевыпустите сертификат
Перевыпуск в удостоверяющем центре ФНС бесплатный: онлайн через личный кабинет или при личном визите. Сертификаты, выпущенные УЦ ФНС начиная с конца августа 2025 года, нужные атрибуты, как правило, уже содержат.
Не откладывайте на последние дни: перевыпуск и переустановка занимают время - 5После перевыпуска обновите сертификат в программе
Новый сертификат нужно указать в настройках обмена с фондом и в 1С-Отчётности — в обоих местах, иначе часть сценариев продолжит работать со старым.
Расхождение сертификатов в двух системах ломает операторную схему обмена
Кого требование затрагивает
| Ситуация | Что делать |
|---|---|
| Сертификат выдан УЦ ФНС до 28 августа 2025 года и действует после 1 сентября 2026 | Проверить состав в первую очередь — это основная группа риска |
| Сертификат выпущен позже конца августа 2025 года | Скорее всего атрибуты есть, но проверка всё равно занимает минуту — лучше убедиться |
| Срок действия сертификата истекает до 1 сентября 2026 | Плановый перевыпуск и так предстоит; убедитесь, что новый сертификат содержит все три атрибута |
| Отчётность подписывает сотрудник по доверенности | Помимо состава сертификата понадобится действующая МЧД: МЧД для отчётности |
| Обмен ведётся через оператора (1С-Отчётность) | Сертификат должен совпадать в настройках 1С-Отчётности и в настройках обмена с фондом |
О требовании сообщают операторы ЭДО и удостоверяющие центры со ссылкой на подготовку фонда к переходу на Единую цифровую платформу; отдельного публичного нормативного акта в открытых источниках не приводится. Практический вывод от этого не меняется: проверка сертификата занимает минуту, а отклонённый документ стоит гораздо дороже.
Что ещё останавливает обмен из-за сертификатов
- Истёк срок действия сертификата страхователя — обмен встаёт целиком, независимо от настроек.
- Не установлена цепочка до корневого сертификата УЦ — обмен падает с ошибкой «не найден сертификат издателя».
- Сертификаты шифрования фонда не установлены или устарели: их обновляют так же, как ставили изначально.
- В настройках обмена указан не тот сертификат — например, старый после планового перевыпуска.
- Сертификат установлен не в то хранилище или недоступен пользователю, под которым запущена программа.
- Разбор ошибок обмена целиком — ошибки СЭДО в 1С.
Проверка состава сертификата касается обмена с фондом в целом, а не только сообщений по пособиям: под неё попадает и отчётность, которая сдаётся в СФР. Поэтому проверять сертификат имеет смысл до 1 сентября независимо от того, много ли у вас страховых случаев — отчёт ЕФС-1 подписывается тем же сертификатом.
Частые вопросы
Проверим сертификат до 1 сентября
Посмотрим состав вашего сертификата, подскажем, нужен ли перевыпуск, и приведём настройки обмена с фондом в порядок. С 2003 года, 1С:Франчайзи, Уфа.